Практический экзамен CKS 01

Практический экзамен CKS с 20 независимыми заданиями по безопасности Kubernetes, охватывающими настройку кластера, его усиление, защиту системы, устранение уязвимостей в микросервисах, безопасность цепочки поставок и защиту среды выполнения.

KubernetesОбучение CKS

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Настройка кластера
Укрепление безопасности кластера
Укрепление безопасности системы
Минимизация уязвимостей микросервисов
Безопасность цепочки поставок
Мониторинг, логирование и безопасность среды выполнения

Введение

CKS Practice Exam 01 — практическая проверка навыков безопасности Kubernetes в условиях, приближенных к экзаменационным. Вам предстоит решить 20 независимых задач по шести направлениям, соответствующим CKS; рекомендуемое общее время — 120 минут. Каждая задача оценивается в 5 баллов, а 67 баллов служат условным проходным порогом LabEx.

Вместо пошаговых инструкций вы будете исследовать живое состояние кластера, исправлять манифесты и контроль доступа, усиливать защиту нагрузок и профилей хоста, проверять подготовленные доказательства цепочки поставок и расследовать ограниченные наборы событий. Каждая задача запускается в отдельной VM Ubuntu 22.04 с одноузловым Kubernetes v1.34, поэтому изменения и артефакты между заданиями не переносятся.

Чему вы научитесь

  • Ограничивать трафик точными селекторами NetworkPolicy и публиковать сервис через TLS Ingress
  • Сокращать избыточные права с помощью RBAC в пределах namespace и контролируемого монтирования токенов ServiceAccount
  • Устанавливать и применять локальные профили AppArmor и seccomp, сохраняя работоспособность нагрузки
  • Применять Restricted Pod Security, запуск без root, неизменяемые файловые системы и безопасные границы между контейнерами
  • Защищать данные Secrets с помощью выборочно проецируемых файлов и управляемых разрешений
  • Проверять локальные образы, контрольные суммы, метаданные SBOM, разрешённые дайджесты и результаты KubeLinter до развёртывания
  • Анализировать ограниченные журналы аудита и активные процессы контейнеров, чтобы выявлять, сдерживать и документировать подозрительную активность

Для кого этот курс

Курс предназначен для администраторов Kubernetes, платформенных инженеров и специалистов по безопасности, которые готовятся к практическим заданиям CKS или хотят проверить умение защищать кластер без пошаговых подсказок. Лучше всего он подходит тем, кто уже уверенно исследует и изменяет ресурсы Kubernetes.

Предварительные требования: Навыки администрирования Kubernetes на уровне CKA, включая уверенную работу с kubectl, YAML-манифестами, Pods, Deployments, Services, namespaces, RBAC и базовыми командами Linux. Артефакты курсов LabEx CKA не требуются.

Учебная среда: Двадцать отдельных VM Ubuntu 22.04 с доступом из браузера; каждая содержит подготовленную одноузловую среду Kubernetes v1.34. Необходимые образы, манифесты, сертификаты, профили, контрольные суммы, данные SBOM, результаты сканирования и выдержки аудита предоставляются локально; внешний реестр и данные реальных инцидентов не нужны.

Часто задаваемые вопросы

Это официальный экзамен CKS или его точная копия?

Нет. Это независимый практический ресурс LabEx, организованный по направлениям безопасности, соответствующим CKS. Рекомендация 120 минут, шкала 100 баллов и порог 67 баллов имитируют практику и не дают официального результата CKS.

Задания сопровождаются инструкциями и зависят друг от друга?

Это задачи на достижение конечного состояния, а не пошаговые руководства. Каждая открывается в новой VM, поэтому объекты Kubernetes, профили хоста, образы, доказательства и исправления из одной задачи недоступны в следующей.

Я буду применять настоящие средства защиты или только читать примеры конфигурации?

Вы будете изменять и проверять действующие ресурсы и параметры: RBAC, NetworkPolicy, средства безопасности Pods, AppArmor, seccomp и файловые системы только для чтения. Задания по цепочке поставок и расследованию используют специально подготовленные локальные артефакты и ограниченные аудиторские данные для воспроизводимости.

Нужно ли иметь сертификат CKA до начала курса?

Курс не проверяет наличие сертификата, но предполагает административные навыки уровня CKA. У официальной сертификации CKS есть собственное требование CKA; этот независимый курс можно использовать, как только вы обладаете нужными навыками.

Преподаватель

labby
Labby
Labby is the LabEx teacher.